شرکت Jamf Threat Labs نیز گزارش داده که کمپین مرتبط با نام GhostClaw از مخازن گیتهاب و جریانهای کاری مبتنی بر هوش مصنوعی (AI-assisted workflows) برای توزیع بدافزار سرقت اطلاعات روی سیستمعامل macOS بهره میبرد؛ برخی از این مخازن با جمعآوری صدها ستاره، وجههای معتبر به خود گرفتهاند. بر اساس گزارش شرکت Panther، این بدافزار از یک مدل درآمد دوگانه استفاده میکند: درآمد اصلی از طریق سرقت اطلاعات اعتباری (credentials) شامل کیف پولهای ارز دیجیتال، کلیدهای SSH و توکنهای ابری، و درآمد ثانویه از طریق ریدایرکتهای وابسته (affiliate redirects) ذخیرهشده در قرارداد هوشمند شبکه Binance Smart Chain تأمین میشود. کارشناسان هشدار دادهاند که این کمپین نشاندهنده تحول در روشهای توزیع بدافزار به سمت پلتفرمهایی فراتر از مخازن سنتی بستههای نرمافزاری است.
کلمات کلیدی : بستههای مخرب npm, سرقت کیف پول ارز دیجیتال, بدافزار macOS, تروجان دسترسی از راه دور, امنیت سایبری مخازن گیتهاب, سرقت اطلاعات اعتباری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.